1. Helyi bizalmi határ
A titkosítás és visszafejtés a felhasználó eszközén történik. A feloldott rekordok csak az alkalmazás memóriájában élnek, zároláskor a kulcs felszabadul, a vágólap pedig a platform lehetőségei szerint törlődik.
2. Kriptográfiai modell
A főjelszóból egyedi sóval Argon2id származtat 256 bites kulcsot. A vault egyetlen hitelesített XChaCha20-Poly1305 adatblokként tárolódik, minden titkosításkor új véletlen nonce-szal. Saját kriptográfiai algoritmust nem használunk.
3. Felhőmentés
A szerver csak a titkosított vault-fájlt, annak méretét, hashét, formátumverzióját és időbélyegeit tárolja. A mentések optimista verziókezelést alkalmaznak, így egy régebbi készülék nem írhatja felül észrevétlenül az újabb példányt. Legfeljebb öt titkosított verzió tartható meg.
4. Fiókhitelesítés
A webes fiókjelszó Argon2id vagy a platform által támogatott legerősebb biztonságos alternatíva szerint hash-elve tárolódik. A munkamenet-tokenekből csak HMAC-hash kerül az adatbázisba. Van rate limit, ideiglenes fiókzárolás, CSRF-védelem, e-mail-ellenőrzés és egyszer használatos helyreállító token.
5. Fenyegetési modell
A rendszer véd a szerver adatbázisának önmagában történő kiszivárgása, hálózati lehallgatás, véletlen fájlmódosítás és általános hitelesítőadat-támadások ellen. Nem tud teljes védelmet nyújtani egy már feltört, rootolt/jailbreakelt eszköz, aktív képernyőrögzítő kártevő, gyenge főjelszó vagy a felhasználó által szándékosan exportált titkosítatlan CSV ellen.
6. Incidensek és bejelentés
Biztonsági hibát felelősen a security@bluepulsar.eu címen lehet jelezni. A jelentés ne tartalmazzon valódi jelszót, főjelszót vagy visszafejtett vaultot.
7. Kiadás előtti feltétel
Nyilvános éles kiadás előtt független mobil- és backend-biztonsági felülvizsgálat, helyreállítási próba, függőségvizsgálat és dokumentált incidenskezelési eljárás szükséges.